PT-2025-45499 · Suitecrm · Suitecrm

CVE-2025-64490

·

Publicado

2025-11-06

·

Atualizado

2025-11-13

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM 7.14.7 e anteriores Versões do SuiteCRM 8.0.0-beta.1 até 8.9.0
Descrição O SuiteCRM é um aplicativo de software de Gestão de Relacionamento com o Cliente (CRM). Usuários com baixos privilégios e funções restritivas podem visualizar e criar itens de trabalho através das telas de Calendário de Recursos e de projeto, mesmo quando os módulos relacionados estão desativados ou definidos como 'Nenhum' no Gerenciamento de Funções. Isso ocorre devido à aplicação inconsistente da Lista de Controle de Acesso (ACL) e do Controle de Acesso Baseado em Funções (RBAC). Isso pode levar à exposição e modificação não autorizadas de dados.
Recomendações Atualize para a versão 7.14.8 ou posterior do SuiteCRM. Atualize para a versão 8.9.1 ou posterior do SuiteCRM.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13974
CVE-2025-64490
GHSA-JH8V-WQGJ-HHC2

Produtos afetados

Suitecrm